none
No funcionan certificados cuando se cambia clave de administrador RRS feed

  • Pregunta

  • Buenas,

    Nos hemos encontrado un problema que os describo:

    Tenemos un cliente al que acabamos de conocer con un server en Workgroup (ya le hemos explicado lo del dominio), al que acceden varios usuarios por TS. Todos usan certificados digitales para hacer trámites online. Todos tienen privilegios de admón sobre el server (tb se lo hemos explicado...) y por ahora han ido funcionando "bien". El tema es que le hemos cambiado las claves de admón a todos los usuarios y ahora no le funcionan los certificados a nadie. Excepto al administrador (el único al que no le hemos cambiado la clave).

    Hemos ido a activar la directiva local de Almacenes de certificados por usuario. y tampoco les funcionan. Parece un problema de permisos en toda regla. Así que lo he hemos hecho ha sido volver a dejar uno de los usuarios con su clave original y puede gestionar los cert sin problema. 

    Nuestra pregunta es: ¿Qué podemos hacer para que cada usuario tenga una clave distinta a la anterior y que puedan tener privilegios totales sobre el almacen de cert?

    Otra prueba que hemos hecho ha sido desinstalar un cert dentro de uno de esos usuarios, y al volverlo a instalar sí ha funcionado. El problema es que tienen 70... Y algunos de ellos no son exportables con clave privada. Si no, lo solucionábamos así.

    Nos podéis ayudar?

    Gracias.


    viernes, 28 de julio de 2017 14:16

Todas las respuestas

  • No estoy totalmente seguro porque están en Grupo de Trabajo, pero supongo que debe ser igual o parecido a ambiente de Dominio

    El problema es seguramente porque como administradodr has "reseteado" la contraseña del usuario, que no es para nada igual que si el usuario la cambia por sí mismo

    Si se ha hecho así, prueba haciendo que el propio usuario cambie su contraseña

    Si así no funciona, realmente no tengo más ideas, porque esa infraestructura en Grupo de Trabajo es muy rara :)

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    viernes, 28 de julio de 2017 14:31
  • Ok Guillermo. Vamos a hacer eso que comentas y te contamos.

    Muchas gracias como siempre por estar ahí para ayudar.

    domingo, 30 de julio de 2017 20:37